在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/PHP  Linux  網(wǎng)絡(luò)安全/ lnmp環(huán)境網(wǎng)站目錄所屬用戶問題?

lnmp環(huán)境網(wǎng)站目錄所屬用戶問題?

我的服務(wù)器是centos6.5,我的服務(wù)器環(huán)境是lnmp一鍵安裝包。當(dāng)我裝完后home下面會(huì)生成一個(gè)wwwroot網(wǎng)站目錄,這個(gè)目錄下面的所屬用戶和組都是www,我應(yīng)該把這個(gè)目錄 chmod root:root wwwroot -r 嗎?不改的話對(duì)網(wǎng)站安全,目錄權(quán)限有什么影響嗎?

回答
編輯回答
避風(fēng)港

1.1 如果網(wǎng)站有上傳或者寫文件的功能,php進(jìn)程的用戶需要有寫入文件的權(quán)限
1.2 為避免安全問題,應(yīng)該把寫入的目錄和其他目錄的所有者區(qū)分開來,這樣php無法寫入其他目錄
1.3 允許寫入的目錄,應(yīng)該禁止運(yùn)行php

2.1 如果程序不寫文件,沒有上傳,建議把目錄和文件的所有者改為其他用戶。
2.2 比如nginx運(yùn)行用戶是www,php用戶是php,那網(wǎng)站的目錄的所有者可以改為project, nobody等用戶(如果有自動(dòng)化運(yùn)維,建議和相關(guān)權(quán)限結(jié)合),這樣無論是nginx還是php進(jìn)程,都無法修改這些代碼

2018年1月2日 02:20
編輯回答
心悲涼

不需要,沒什么影響

2017年5月29日 14:51
編輯回答
巴扎嘿

運(yùn)行的nginx和php-fpm所屬的用戶是www,你改成root不就沒權(quán)限了

2017年5月26日 08:40